stiehl
Goto Top

LAN- und NAT-Routing ins Internet mit W2k3 mit dynamischer IP über PPPoE

NIC, über die ich mich einwähle, erhält keine öffentliche IP

Hallo zusammen,

folgender Aufbau:

Inet --- W2k3-Router -- Switch --- Clients

eigentlich nichts besonderes, nun zu meinem Problem:

Ich habe einen Anschluss ins Internet mit 100 Mbit/s (ja, wirklich 100 Mbit/s) von Wilhelm.tel (siehe auch Webseite: klick). Dieser sieht so aus, dass bei mir an der Wand eine RJ45-Dose ist, in die ich mein Netzwerkkabel stecke. Das andere Ende des Netzwerkkabels kommt in die NIC im Server (Windows 2003 EE R2). Auf dem Server habe ich eine neue Breitbandverbindung via PPPoE mit meinen Zugangsdaten eingerichtet, was auch auf dem Server funktioniert. Soll heissen, der Server bezieht brav seine Updates, geht über IE7 ins Web und ich kann fröhlich heise.de oder andere anpingen.

Nun habe ich versucht den Routing- und RAS-Dienst von Windows 2003 zu konfigurieren. Dazu habe ich den Assistenten benutzt (habe "NAT-Routing" oder so ähnlich ausgewählt). Dieser fragt mich während der Einrichtung, welches Netzwerkinterface die Internetverbindung zur Verfügung stellt.
Dort habe ich dann zur Auswahl:
- LAN-Verbindung 1 (mein LAN)
- LAN-Verbindung 2 (die Karte, die mit der RJ45-Dose verbunden ist)

Hier wird die Breitbandverbindung via PPPoE nicht aufgeführt!

Also habe ich erstmal die LAN-Verbindung 2 gewählt, da über diese Karte ja schliesslich die Internetverbindung aufgebaut wird. Der Haken an der Sache ist der, dass diese Karte aber keine gescheite IP zugewiesen bekommt! (169.254....). Also versucht der Routing-Dienst über diese IP zu routen, was natürlich fehlschlägt.

Wie kann ich nun Windows dazu motivieren über die Breitbandverbindung, welche eine IP bekommt und einwandfrei am Server funktioniert, die Clients zu routen? DHCP, DNS, etc. ist alles korrekt eingerichtet. DNS funktioniert sogar von den Clients aus. Also z.B. heise.de wird korrekt aufgelöst. Hier scheint der DNS-Dienst auf dem Server die Breitbandverbindung zu nutzen.

Was auch funktioniert ist der ICS (dank ihm kann ich diesen Beitrag schreiben, möchte ich aber nicht dauerhaft einsetzen face-wink ), also muss es irgendwie gehen. Vielleicht habe ich ja nur eine Kleinigkeit übersehen. Wer kann mir helfen?

Content-Key: 57386

Url: https://administrator.de/contentid/57386

Printed on: April 19, 2024 at 19:04 o'clock

Member: Dani
Dani Apr 23, 2007 at 16:47:25 (UTC)
Goto Top
G' Abend,
mein Vorschlag wäre, hänge zwischen Internet und Server noch einen Router. Ich halt ehrlich nicht so viel davon, einen Server direkt ans Internet hängen (einfach zu gefährlich). Somit hast mehr Sicherheit und dein Problem gelöst.


Gruß
Dani
Member: stiehl
stiehl Apr 23, 2007 at 17:43:34 (UTC)
Goto Top
Hi Dani,

diese Lösung würde ich ja auch bevorzugen, allerdings kann ich mit den Routern, die ich so habe (Linksys WRT54GL, div. T-Sinus) die Bandbreite von 100 Mbit/s nicht ausnutzen. Ich habe das bei dem Linksys mal gemessen, und der macht nicht mehr als 32 Mbit/s WAN->LAN-Durchsatz. Deshalb setze ich auf einen W2k3-Server, den ich irgendwann auch mal in meine Domäne integrieren möchte.

Also am Windows-Server geht kein Weg vorbei face-wink
Member: Dani
Dani Apr 23, 2007 at 18:02:43 (UTC)
Goto Top
Das mag schon sein, aber ich spreche aus Erfahrung und Wissen. face-wink face-smile
Glaub mir mit dieser Konstellation wirst du früher oder später nicht glücklich. Denn so ein Windows-Server hat seine Tücken und Lücken. Klar, viele wurden behoben aber viele sind nicht mal entdeckt und bieten Ziele für Angriffe.
Also legt euch einfach richtigen Router (z.B. Cisco) zu und dein Chef wird es dir danken.


Gruß
Dani
Member: stiehl
stiehl Apr 23, 2007 at 18:08:29 (UTC)
Goto Top
ähm... das ganze ist nur privater spass (Die Lizenzen für W2k3-Server bekomme ich legal über UNI -> MSDNAA). Das ganze läuft bei mir zuhause (Server 1), bzw bei meinen Eltern (Server 2) und dazwischen soll irgendwann mal eine VPN stehen etc. pp. Also sind sicherheitsbedenken hier nicht ganz sooo extrem wichtig. Das ganze ist nur ne spielerei aus privatem Interesse.


edit: DAS ist genau mein Problem: http://www.forum.windows-tweaks.info/thread.php?threadid=36867 aber leider auch ohne Lösung face-sad
Member: Rafiki
Rafiki Apr 23, 2007 at 19:52:55 (UTC)
Goto Top
Bei den Netzwerkverbindungen gibt es einen "New Connection Wizzard" im deutschen wohl so ca. "eine neue Verbindung einrichten Assistent". Dort Internetverbindung, Breitband, PPPoE auswählen und als Standard Internetverbidung definieren.
Aber die Dani bereits sagte: Lass das sein, nimm einen Router dazwischen sonst ist der Server sehr bald ein PAL (PC anderer Leute).

Gruß Rafiki
Member: Dani
Dani Apr 23, 2007 at 19:58:32 (UTC)
Goto Top
Also wer sich ne 100MBit leisten kann, kann sich wohl auch n Router anschaffen!! face-smile


Gruß
Dani
Member: nils-0401
nils-0401 Apr 23, 2007 at 20:19:07 (UTC)
Goto Top
@Dani: hab gerade mal nachgeschaut, die 100er Leitung kosst nichtmal 40€ mit Flat... also das sollen die doch bitte bei mir auch mal einführen face-wink dafür bekommt man bei anderen nichtmal ne 6Mbit Leitung.

Nils
Member: stiehl
stiehl Apr 23, 2007 at 20:30:54 (UTC)
Goto Top
hi Leute,

ich habs geschaftt. War leider zu blöd oder blind oder beides face-wink

Man muss ne neue Schnittstelle für Wählen bei Bedarf einrichten. Gesagt, getan, reboot -> geht!

DANKE LEUTE face-smile

thread kann zu

edit: ähm, wie kann ich den thread als gelöst markieren? finde hier nix
Member: Dani
Dani Apr 23, 2007 at 20:42:52 (UTC)
Goto Top
HI Nils,
aber da muss doch ein Haken sein. Wenn ich das z.B. mit T-Com oder anderen vergleiche ist das geschenkt. Wir zahlen für unsere 2Gbit/s Leitung Außenstandort Hamburg viele Flocken!! Ich tausche diese mal schnell ein. face-wink

Bitte den Thread als "gelöst" markieren. Dazu oben bei der Problembeschreibung auf editieren klicken und den entsprechenden Haken setzen. Danke...


Gruß
Dani
Member: stiehl
stiehl Apr 23, 2007 at 20:51:57 (UTC)
Goto Top
Hi Dani,

Außenstandort Hamburg? scheint ja hier ganz in der Nähe zu sein, wohne in Norderstedt. Setz dich mal mit der Firma Wilhelm.Tel (http://www.wtnet.de) in Verbindung. Die können dir vielleicht ein Angebot für Geschäftskunden unterbreiten. Die sind da sehr flexibel!

Haken an der Sache (mein Anschluss) ist halt, dass es ein Privatkundenanschluss ist. 24 Std. Zwangstrennung und dyn. IP.